Martin Heggli <
ma...@gmx.net> wrote:
> (sofern hier noch jemand mitliest... :-) )
Die gibst es sogar noch :-)
>
> Mich würde interessieren: Was leistet eine stand-alone Firewall wie z.B.
> eine Zyxel USG 20 mehr, als z.b. die im Centro-Business-Router von
> Swisscom eingebaute? Kauft ihr ihm Home, resp. SOHO/KMU Bereich
> immer eine eigene Firewall oder vertraut ihr den Lösungen, welche
> in den Modems (UPC, Swisscom,...) integriert sind?
Die Firewall-Funktionen in diesne Geräten sind recht massiv begrenzt udn in Ihrer Leistung nicht gerade das gelbe vom Ei.
Auch sind die Funktionalitäten doch recht bescheiden udn begrenzt. Ich kenne zwar die Business-Modell d^von SC nicht, aber
es ist zu erwarten, dass auch da nciht sovel drin ist.
Ich habe da lieber eine brauchbare Firewall die auch die notwendige Performance und Funktionalitäten hat, welche ich will.
Die Zyxel FW sind recht presiwert, aber in Ihrer Leistung udn Durchsatz, je nachdem was man will begrenzt.
Wenn Du natürlich alle Funktionen, wie AV Schutz, Spam Filtering, usw. haben willst, muss die FW einiges an Leitung mitbringen
um dies mit Wirespeed zu schaffen. Kommt natürlich auch auf die Bandbreite an.
Bei einem 1 GBit/s Anschluss (Fibre) sind die Zyxel FW überfordert. Preis/Leistung ist bei den Fortigate FW noch recht gut. Sonicwall
ist auch nicht schlecht, aber meist teurer. Bei den Fortigate FW kommt man z.B. mit einer 60D bei 1 GBit/s Wirespeed gut aus, solange
man nicht SPI und AV aktiviert, dann muss man doch deutlich tiefer in die Tasche greifen um den Durchsatz zu erreichen.
Bei Sonicwall in etwa dasselbe, aber eher noch teurer. Man kommt aber bei diesen Firewall nich tum entsprechende SLA herum,
schon alleine wegen der Firwareupdates, usw. Was man da braucht hängt von den Ansprüchen ab. Die Lizenzen kosten da leider auch einiges.
Aber wie gesagt es kommt darauf an was Du benötigst und welche Funktionen und wieviele Regeln, etc. notwendig sind.
Auch ob mit IPv6, VPN, SSL-VPN GW, Failover/Cluster Lösungen, usw.
Es gibt auch die Option solche FW in einer VM Appillance zu betreiben.
Aber eben es hängt von Deinen Anspüchen ab und wie stark Du dich mit der Thematik auseinandersetzen willst, bzw. ob Du das
Ganze selbst im Griff haben willst und kannst.
Gruss Daniel